Урок:

Об'єкти захисту. Види заходів протидії загрозам безпеки. Переваги та недоліки різних видів заходів захисту

16.03.2024
2 0
10 Клас, 11 Клас

2

226

4902

0

95

120

Вміст уроку:
1
2

Урок не містить жодного завдання. Додайте завдання.

Щоб додати завдання, оберіть категорію завдання на панелі запитань.

1

Опрацюйте теоретичний матеріал:

У якості об'єктів інформаційної безпеки (information security object) необхідно розглядати: інформацію та інформаційні ресурси, носії інформації, процеси обробки інформації.

Концепція захисту інформації

Розробку концепції захисту рекомендується проводити в три етапи:

  • І етап – визначення цінності об’єкта захисту інформації.

  • ІІ етап – аналіз потенційних дій зловмисників.

  • ІІІ етап – оцінка надійності встановлених засобів захисту інформації на об’єкті.

На основі концепції безпеки інформації розробляються стратегія безпеки інформації та архітектура системи захисту інформації, а далі – політика безпеки інформації.

Для запобігання загрозам інформаційній безпеці та їх усунення використовують правові, морально-етичні, програмно-технічні та організаційно-економічні методи.

  • Морально-етичні засоби реалізуються у вигляді норм поведінки особи в інформаційному просторі.

  • Правові засоби встановлюють правила користування інформацією та відповідальність користувачів за їх порушення.

  • Адміністративні (організаційні) засоби регламентують порядок взаємодії користувачів з інформаційними системами.

  • Технічні (фізичні) засоби забезпечують захист від несанкціонованого доступу, пошкодження інформаційної системи тощо.

  • Програмні засоби забезпечують захист інформаційної системи від комп’ютерних вірусів, ідентифікацію користувачів тощо.

Правові методи передбачають розроблення комплексу нормативно-правових актів і положень, що регламентують інформаційні відносини в суспільстві, керівних і нормативно-методичних документів щодо гарантування інформаційної безпеки.

Програмно-технічні методи - це сукупність засобів:

  • запобігання витоку інформації;

  • усунення можливості несанкціонованого доступу до інформації;

  • запобігання впливам, які призводять до знищення, руйнування, переключення інформації, або збоям чи відмовам у функціонуванні засобів інформатизації;

  • виявлення вмонтованих пристроїв;

  • запобігання перехопленню інформації технічними засобами;

  • використання криптографічних засобів захисту інформації під час передачі каналами зв'язку.

Організаційно-економічні методи передбачають:

  • формування і забезпечення функціонування систем захисту секретної і конфіденційної інформації;

  • сертифікацію цих систем відповідно до вимог інформаційної безпеки;

  • ліцензування діяльності у сфері інформаційної безпеки;

  • стандартизацію способів і засобів захисту інформації;

  • контроль за діями персоналу в захищених інформаційних системах.

Методи і засоби забезпечення безпеки інформації:

Перешкода - метод фізичного втручання на шляху зловмисника до захищеної інформації (до документів, апаратури, носіїв інформації тощо).

Управління доступом - методи захисту інформації регулюванням всіх ресурсів ІС і ІТ. Ці методи протистоять можливим способам несанкціонованого доступу до інформації. Управління доступом виконує такі функції захисту:

  • ідентифікацію користувачів, персоналу й ресурсів системи (закріплення за кожним об'єктом персонального ідентифікатора);

  • пізнання (визначення достовірності) об'єкта або суб'єкта за пред'явленим ним ідентифікатором;

  • перевірка повноважень (перевірка відповідності дня тижня, часу доби запрошуваних ресурсів і процедур у межах установленого регламенту);

  • дозвіл і створення умов роботи в межах установленого регламенту;

  • реєстрація звернень до конфіденційних ресурсів;

  • реагування (сигналізація, відключення, затримка робіт, відмова в запиті) у разі спроб несанкціонованих дій.

Механізми шифрування - криптографічне закриття інформації. Цей метод захисту дедалі ширше застосовується під час опрацювання та при зберіганні інформації на магнітних носіях. У разі передавання інформації каналами зв'язку великої протяжності цей метод є єдино надійним.

Протидія атакам шкідливих програм припускає комплекс різних організаційних заходів і використання антивірусних програм. Мета протидії атакам:

  • зменшення вірогідності інфікування АІС;

  • виявлення фактів зараження системи;

  • зменшення наслідків інформаційних інфекцій;

  • локалізація або знищення вірусів;

  • відновлення пошкодженої інформації в ІС.

Регламентація - створення таких умов автоматизованого опрацювання, зберігання і передавання інформації, що підлягає захисту, за яких норми і стандарти захисту найбільш ефективні.

Примус - метод захисту, за якого користувачі і персонал ІС змушені дотримуватися правил опрацювання, передавання і використання конфіденційної інформації через загрозу матеріальної, адміністративної або кримінальної відповідальності.

Спонука - метод захисту, що спонукає користувачів і персонал ІС не порушувати встановлених порядків за рахунок дотримання моральних і етичних норм, що склалися.

Система захисту інформації – це організована сукупність спеціальних установ, засобів, методів і заходів, що забезпечують захист інформації від внутрішніх і зовнішніх загроз.

Вимоги до системи безпеки інформації

  • чіткість визначення повноважень і прав користувачів на доступ до певних видів інформації;

  • надання користувачу мінімальних повноважень, необхідних йому для виконання дорученої роботи;

  • зведення до мінімуму кількості спільних для декількох користувачів засобів захисту;

  • облік випадків і спроб несанкціонованого доступу до конфіденційної інформації;

  • забезпечення оцінювання ступеня конфіденційної інформації;

  • забезпечення контролю цілісності засобів захисту і негайне реагування на вихід їх із ладу.

Принципи побудови системи захисту інформації:

06011ep4-714e-940x427.png

Шляхи захисту даних:

  • захист доступу до комп’ютера;

  • захист даних на носіях інформації;

  • захист даних в Інтернеті.

06011eos-a6a0-940x425.png

2

10 з 10 балів

Виконайте інтерактивні вправи.

Скріни виконаних вправ прикріпіть до цього завдання.

Рефлексія від 40 учнів

Сподобався:

0

Так: 31

Ні: 9

Зрозумілий:

0

Так: 32

Ні: 8

Потрібні роз'яснення:

0

Ні: 34

Так: 6

Рекомендуємо

Види заходів протидії загрозам безпеки. Правові основи забезпечення безпеки інформаційних технологій

Види заходів протидії загрозам безпеки. Правові основи забезпечення безпеки інформаційних технологій

8729

Аватар профіля Якушенкова Оксана Анатоліївна
Інформатика
10—11 клас та IV курс

20 грн

Заходи безпеки та захисту. Поняття про захищені паролі

Заходи безпеки та захисту. Поняття про захищені паролі

819

Аватар профіля Лизько Валентина Степанівна
Інформатика
6 клас

33 грн

Загрози безпеці та пошкодженню даних у комп'ютерних системах. Етичні та правові основи захисту даних. Шляхи захисту.

Загрози безпеці та пошкодженню даних у комп'ютерних системах. Етичні та правові основи захисту даних. Шляхи захисту.

539

Аватар профіля Лизько Валентина Степанівна
Інформатика
7 клас

33 грн

Елементи вибору: прапорці, перемикачі

Елементи вибору: прапорці, перемикачі

61

Аватар профіля Федотова Наталія Олександрівна
Інформатика
8 клас

25 грн

Захист проєктів

Захист проєктів

218

Аватар профіля Андрієнко Мар`ян Андрійович
Інформатика
10 клас

25 грн

Захист проєктів

Захист проєктів

175

Аватар профіля Андрієнко Мар`ян Андрійович
Інформатика
11 клас

25 грн

Схожі уроки

Впорядкування, пошук і фільтрування даних.

Впорядкування, пошук і фільтрування даних.

1314

Аватар профіля Вожга Ірина Леонідівна
Інформатика
9 клас

Створення й уведення структури таблиць. Поняття таблиці, поля, запису. Створення таблиць, означення полів і ключів у середовищі СКБД. Властивості полів, типи даних.

Створення й уведення структури таблиць. Поняття таблиці, поля, запису. Створення таблиць, означення полів і ключів у середовищі СКБД. Властивості полів, типи даних.

1140

Аватар профіля Савка-Ржематорська Оксана Василівна
Інформатика
9 клас

Цикли з передумовою у вкладених циклах

Цикли з передумовою у вкладених циклах

1367

Аватар профіля Вожга Ірина Леонідівна
Інформатика
6 клас

Налаштування часових параметрів аудіо- та відеоряду.

Налаштування часових параметрів аудіо- та відеоряду.

511

Аватар профіля Солодовнікова Катерина Олексіївна
Інформатика
8 клас

Елемент керування «кнопка». Поняття об’єкту та його властивостей і методів (на прикладі елементів екранної форми). Властивості і методи елементів керування.

Елемент керування «кнопка». Поняття об’єкту та його властивостей і методів (на прикладі елементів екранної форми). Властивості і методи елементів керування.

674

Аватар профіля Пилипенко Олена Володимирівна
Інформатика
8 клас

Елемент керування кнопка

Елемент керування кнопка

297

Аватар профіля Пилипенко Олена Володимирівна
Інформатика
8 клас